我正在尝试使用maven-gpg-plugin:sign在部署到 Sonatype OSS 存储库之前签署项目工件。问题是我应该在哪里保存我的密钥secring.gpg
:
- 在持续集成
~/.gnupg
目录中 - 在项目源代码中,例如
src/test/resources/gpg/secring.gpg
为什么?
我正在尝试使用maven-gpg-plugin:sign在部署到 Sonatype OSS 存储库之前签署项目工件。问题是我应该在哪里保存我的密钥secring.gpg
:
~/.gnupg
目录中src/test/resources/gpg/secring.gpg
为什么?